Articles

L’approche par les risques dans ISO 9001 : guide pratique

Risk management concept

En bref : l’approche par les risques a remplacé l’« action préventive » dans ISO 9001:2015. Voici comment l’appliquer sans créer de paperasse inutile.

Lors de la publication d’ISO 9001:2015, l’exigence distincte d’« action préventive » a disparu. Elle a laissé place à l’approche par les risques — l’idée que la prise en compte des risques et opportunités doit être intégrée à l’ensemble du système de management de la qualité.

Ce qu’est l’approche par les risques — et ce qu’elle n’est pas

ISO 9001 n’exige ni processus formel de management des risques ni registre des risques. Elle exige de déterminer les risques et opportunités à traiter pour que le SMQ atteigne les résultats escomptés, et de planifier des actions proportionnées à leur impact potentiel.

Cinq étapes pratiques

  1. Comprendre votre contexte — enjeux internes et externes et exigences des parties intéressées.
  2. Identifier les risques et opportunités pour chaque processus clé.
  3. Prioriser à l’aide d’une échelle simple de probabilité et de conséquence.
  4. Planifier des actions — éviter, réduire, accepter ou saisir — et les intégrer aux processus.
  5. Évaluer l’efficacité lors des audits internes et de la revue de direction.

Pièges courants

  • Créer un registre des risques jamais utilisé
  • Lister des risques sans les relier aux processus ou aux objectifs
  • Ignorer les opportunités

L’approche par les risques est une compétence clé du référentiel de connaissances du Responsable qualité certifié (CQM).